← volver
CVE-2012-5897

CVE-2012-5897

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 3.8%
de la publicación al arma0 días
Publicada en NVD17 nov
1ª PoC28 mar
probabilidad de explotación
3.8%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The (1) SimpleTree and (2) ReportTree classes in the ARDoc ActiveX control (ARDoc.dll) in Quest InTrust 10.4.0.853 and earlier do not properly implement the SaveToFile method, which allows remote attackers to write or overwrite arbitrary files via the bstrFileName argument.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.